Instytucja wydała komunikat do swoich klientów, by ostrzec ich przed utratą kont i zgromadzonych na nich środków na rzecz oszustów. Może to świadczyć o tym, że metoda wykorzystywana coraz częściej przez tych ostatnich przynosi rezultaty. Dlatego bank przedstawił schemat działania cyberprzestępców i radzi jak nie paść ich ofiarą.
45-letnia kobieta zaufała reklamie, na którą natknęła się w internecie. Szybka i pewna inwestycja w kryptowaluty miała jej przynieść gwarantowany zysk. Efekt jest jednak taki, że mieszkanka Jaworzna stała się smutnym przykładem, na podstawie którego policja ostrzega innych użytkowników sieci. Przez swoją łatwowierność kobieta straciła niestety aż 700 tys. zł.
Klienci internetowych sklepów z gadżetami erotycznymi padają ofiarami szantaży – takie ostrzeżenie opublikowała polska instytucja zajmująca się bezpieczeństwem w sieci. Jak się okazuje, najbardziej narażone na ataki są te osoby, które już raz uległy szantażystom i zapłaciły żądany przez nich haracz.
Bank Millenium ogłosił wprowadzenie funkcji, która zrewolucjonizuje składanie podpisywanie dokumentów. Już od września klienci mają zyskać narzędzie, które ułatwi im życie oraz oszczędzi czas. Stać ma się tak za sprawą nowej funkcji - mSzafir. Niestety, za taką możliwość trzeba będzie wcześniej zapłacić i to niemało.
Komenda Miejska Policji w Bydgoszczy wydała ostrzeżenie dot. rzekomych “doradców inwestycyjnych” działających w regionie. Problem nie jest jednak lokalny, wręcz przeciwnie - codziennie Polacy tracą krocie, a oszustwa inwestycje, przed którymi ostrzega KMP w Bydgoszczy, mają to do siebie, że wyłudzone przez oszustów kwoty bywają ogromne.
Choć lwia część ostrzeżeń zespołów CSIRT dotyczy bezpieczeństwa konsumenckiego, to błędem jest zapominać, że najgroźniejsze, najbardziej zaawansowane ataki kierowane są na przedsiębiorstwa i instytucje publiczne. Przed jednym z takich ataków ostrzega ministerstwo rozwoju. Tym razem wykorzystano do ataku jedną z najważniejszych rządowych witryn.
PKO BP nieustannie czuwa nad bezpieczeństwem pieniędzy klientów. Pracownicy banku nie są jednak w stanie zapobiec wszystkiemu. W specjalnym poradniku PKO BP apeluje do klientów o przestrzeganie “10 podstawowych zasad”. 5 z nich dotyczy tego, czego nie robić. - Nie zgadzaj się - czytamy w jednym z punktów.
Masz prawo do prywatności, ale co jeśli Twoje najbardziej intymne zakupy mogą trafić w niepowołane ręce? Polska scena e-commerce wstrząśnięta została poważnym incydentem – w centrum uwagi znalazły się sex shopy, których klienci mogą być zagrożeni wyciekiem danych. Osoba, która jest w posiadaniu tych danych, żąda zapłaty w wysokości 500 zł pod groźbą udostępnienia informacji, włącznie z listą zakupionych produktów. Jak doszło do tego naruszenia? Co mogą zrobić poszkodowani? I jakie ryzyka wiążą się z tym skandalem?
Śląska policja wydała komunikat dotyczący udaremnionego oszustwa. Cyberprzestępca posługiwał się w poszukiwaniu ofiar mediami społecznościowymi, najpewniej Facebookiem. Wyłudzenie, a w zasadzie kradzież, dokonana została z użyciem systemu BLIK. Służby wydały zalecenia, dzięki którym można zapobiec utracie pieniędzy.
Rozwój narzędzi służących do projektowania aplikacji webowych sprawił, że uruchomić sklep internetowy z gotowych komponentów może przy odrobinie chęci niemal każdy. Zwłaszcza jeśli ma to być sklep fałszywy, na którym nie będą sprzedawane produkty, lecz dokonywane będą oszustwa. Fałszywe sklepy internetowe można uruchamiać w zautomatyzowanym procesie na ogromną skalę, a następnie reklamować je w mediach społecznościowych i w ten sposób trafiać do ofiar. Krajowy Rejestr Długów opublikował poradnik, jak rozpoznać taką działalność cyberprzestępczą.
Wraz z premierą najnowszej wersji Windowsa Microsoft zrobił wiele, by wymusić stosowanie nowoczesnych mechanizmów ochrony przed hakerami, także sprzętowych. W rezultacie Windowsa 11 nie zainstalujemy na urządzeniach, w którym nie znalazł się moduł TPM 2.0, a korporacja sabotować wszelkie próby obejścia tego wymogu. W najnowszej odsłonie Windowsa 11 Microsoft poszedł jeszcze dalej. Wprowadzone przez producenta systemu zmiany mają jednak swój koszt i to poważny. Duża część użytkowników zwraca uwagę, że po aktualizacji Windowsa 11 do wersji 24H2 ich komputery odczuwalnie zwolniły. Udało się już zidentyfikować źródło i znaleźć rozwiązanie problemu.
Agencja Wywiadu powołana jako cywilny wywiad zagraniczny siłą rzeczy pozostaje w cieniu innych służb, jednak utrzymuje aktywność w mediach społecznościowych. Kształtuje tam swój pozytywny wizerunek, edukuje o historii polskiego wywiadu oraz publikuje treści kierowane do osób, które rozważają pracę w wywiadzie. W ostatnim czasie pojawiły się tam także treści edukujące obywateli w zakresie cyberbezpieczeństwa i dobrych praktyk, które mogą przełożyć się na zwiększenie ochrony ich prywatności. Dzisiejsza porada świadczy jednak o czymś, co jest plamą na wizerunku każdego wywiadu - AW dysponuje informacjami, które są dalece nieaktualne.
Nie od wczoraj wiadomo, że OLX przyciąga wielu oszustów. Publikują własne ogłoszenia, lub reagują na te zamieszczane przez zwykłych użytkowników licząc, że uda im się kogoś naciągnąć lub okraść. Tym razem ofiarą miał paść mieszkaniec Lublina, który chciał sprzedać dziecięcy rower. W rezultacie stracił 9 tys. zł.
Dostęp do bankowości elektronicznej w rękach osób starszych to proszenie się o problemy, jednak nawet wykluczenie cyfrowe nie chroni przed niebezpieczeństwami. Cyberprzestępcy płynnie modyfikują modus operandi w zależności od profilu ofiary i nic nie stoi im na przeszkodzie, aby vishing, oszustwo telefoniczne, szybko modyfikować tak, aby okraść osoby, które nie mogą w kilka minut przelać im pieniędzy. Przekonała się o tym mieszkanka Krakowa, która nie dość, że już po raz drugi padła ofiarą oszustów, to tym razem na znacznie wyższą kwotę.
W Polsce dysponujemy już rozbudowanym zapleczem ochrony przed cyberzagrożeniami, zarówno cywilnym, jak wojskowym, co, biorąc pod uwagę skalę zagrożeń zewnętrznych, przede wszystkim ze strony sowicie finansowanych przez rosyjskie władze grup hakerskie, nie jest kaprysem rządzących, lecz absolutną koniecznością. Ministerstwo sprawiedliwości po audycie jednej z nowych jednostek doszło jednak do wniosku, że akurat w tym przypadku więcej nie znaczy lepiej. Minister Bodnar podjął decyzję o likwidacji utworzonego przed dwoma laty Centrum Cyberbezpieczeństwa.
Trwa fatalna passa w bezpieczeństwie informacyjnym polskiego sektora zdrowotnego - wszystko zaczęło się od zeszłorocznego ataku na ALAB laboratoria, by następnie włamano się na serwery producenta oprogramowania wykorzystywanego w klinikach w całej Polsce. Teraz pojawiło się oficjalne potwierdzenie, że kolejną ofiarą ataku włamywaczy padła sieć aptek, która prowadzi także popularny sklep internetowy. W efekcie do rąk hakerów trafiły wrażliwe dane wszystkich klientów, łącznie z częściową dokumentacją medyczną.
Odpowiedzialna w Polsce za reagowanie na cyberzagrożenia jednostka CERT poinformowała o fali SMS-ów, których autorzy podszywają się pod Pocztę Polską. Tym razem zagrożenie jest poważne ze względu na skalę kampanii. Choć nie wykorzystuje ona środków, które nie byłyby znane już wcześniej, to jednak liczba groźnych wiadomości trafiających do Polaków zwiększa szansę na powodzenie ataków.
Oszustwa na BLIK powoli stają się prawdziwą plagą. Kolejną ofiarą złodziei stał się mieszkaniec Lublina. Mężczyzna dostał od bratanicy wiadomość z prośbą o udostępnienie kodu BLIK na opłacenie przesyłki. Stracił 1500 zł.
Ustawa o zwalczaniu nadużyć w komunikacji elektronicznej wprowadziła do polskiego cyberbezpieczeństwa instytucję listy numerów Do Not Originate. Miał to być oręż w walce ze spoofingiem, techniką nadpisywania numerów innymi nazwami, co jest wykorzystywane przez cyberprzestępców. Choć lista działa od marca, jak dotąd wpisano na nią dwa numery.
Rząd ostrzega Polaków; trwa kolejna fala ataków. Nasze portfele i dane mogą być zagrożone, ministerstwo klimatu i środowiska, na czele z Pualiną Henning-Kloską, przestrzega i zdradza pierwsze szczegóły. Sprawa została już zgłoszona do NASK, ABW i prokuratury. Trwa postępowanie.
Potężny sukces świeżej polskiej grupy badawczej. Po zaledwie trzech latach działalności ośrodek badawczo-rozwojowy informuje świat o opracowaniu przełomowego rozwiązania; powstał program do weryfikacji deepfake'ów. Robert Lewandowski może spać spokojnie, tym razem będziemy wiedzieli, gdy ktoś spróbuje za pomocą jego wygenerowanej postaci sprzedać program inwestycyjny.
55-letni mężczyzna stosował metodę ”na policjanta” by wyłudzać pieniądze od naiwnych ofiar. Jedną z mieszkanek Lublina przekonał do przelania mu 120 tysięcy złotych. Naciągacz podający się za funkcjonariusza, sam został zatrzymany przez facetów w mundurach. W odróżnieniu od niego, oni jednak nikogo nie udawali.
Disney padł ofiarą hakerów. W wyniku ataku udało im się przejąć wielkie ilości danych firmy. W ręce cyberprzestępsów trafiły zarówno nigdy niepublikowane materiały, jak i dane użytkowników korzystających z platformy Disney+.
Uwaga na nowy atak phishingowy, w którym napastnicy podszywający się pod OLX używają prostej, lecz zwiększający ryzyko udanego oszustwa zabieg. Oprócz właściwego SMS-a wysyłają wiadomość, która może znacząco uwiarygadniać ich działania. Ponadto w użyciu jest spoofing, czyli nadpisywanie nazwy nadawcy wiadomości.
Jeszcze w tym miesiącu Google ma udostępnić bezpłatnie usługę, która pozwoli jego użytkownikom sprawdzić czy ich dane lub wrażliwe informacje na ich temat nie trafiły do tzw. Dark Webu.
CSIRT KNF po raz kolejny ostrzega przed oszustwami w sieci. Tym razem wydany komunikat dotyczy materiałów rozpowszechnianych w mediach społecznościowych. Zobaczymy i usłyszymy w nich znane osoby, które przekonują nas do inwestycji. Ich twarze oraz głosy są jednak wygenerowane przez sztuczną inteligencję, a ”interes” polega na tym, żeby odebrać nam oszczędności.
CERT Polska informuje o wzmożeniu ataków phishingowych, w których napastnicy nie podszywają się już pod pracowników banków czy służby, lecz coraz częściej pod administrację rządowych serwisów w domenie gov.pl. Jak je rozpoznać?
Analitycy firmy Checkpoint zidentyfikowali atak z użyciem złośliwego oprogramowania, o którym wiadomo, że był w praktyce realizowany przez napastników, a nie jest tylko scenariuszem “laboratoryjnym”. Zagrożone są komputery z Windowsem, a uwagę zwracają zmyślne mechanizmy maskowania złośliwego pliku.